1. Мы продолжаем публиковать интересные статьи на тему SocialEngine 4. Одна из статей посвящена правильному выбору сервера для вашей социальной сети, а другая содержит советы по увеличению производительности платформы. Также мы добавили большую статью о пользовательских уровнях. Ознакомиться со статьями вы можете в разделе Вопросы и Ответы SocialEngine 4.
  2. Вам кажется, что ваша версия SocialEngine 4, работает медленно?

    Голосуйте. Пишите свою версию системы, железо на чем работает и количество пользователей. Будем увеличивать производительность :-) Подробнее

  3. В связи с участившимися случаями попыток продажи пользователями форума различных "сборок" коммерческих социальных платформ, обычно основанных на SocialEngine 3, вводится новое правило для форума. Запрещается создание тем или размещение в уже созданных предложений о продаже или размещение ссылок на сайты, где происходит продажа "сборок". Пользователи, которые продолжат свою коммерческую деятельность в данном направлении, будут заблокированы. Подробнее.

Раздел пхп

Discussion in 'Форум - Forum' started by SpartakuS, Dec 5, 2010.

  1. SpartakuS Thread starter User


    Offline
    • Знаменитый
    Message Count:
    797
    Likes Received:
    82
    Нужен ли раздел про пхп в целом?
  2. SuperCrash User


    Offline
    Message Count:
    115
    Likes Received:
    4
    Предлагаю создать раздел безопасность сети. А то на днях обсуждали про заливку шеллов и Gooos предложил своё решение защиты описать, вместо того чтобы беспокоится о новичках. Так вот в отдельном разделе пусть народ пишет какие уязвимости нашли и способы зашиты.
  3. galstuk Famous member


    Offline
    • Знаменитый
    Message Count:
    398
    Likes Received:
    151
    Ты думаешь,что тебе про это кто-нибудь просто так скажет? Сомневаюсь. Это уже дело лично каждого.
    А вот что касаемо нового раздела для пхп, это да! Дело будет нужное! Может быть у доброй половины новичков уйдет в сторону куча элементарных вопросов типа как сделать запрос в базу и как из нее выводить данные,коими полфорума завалено.
    И еще неплохо было бы этот раздел назвать пхп и смарти. И обсуждать там смарти тоже, так как опять же добрая половина пользователей даже понятия не имеют что это такое и с чем его едят... :)
  4. SpartakuS Thread starter User


    Offline
    • Знаменитый
    Message Count:
    797
    Likes Received:
    82
    SuperCrash, безопастность дело не сложное. 88% взломов можно предотвратить, если следовать трем правилам.
    1) В sql запросах все переменные обрамлять кавычками, даже если это заведомо числовая переменна, и экранировать кавычки в это самой переменной. Для этого есть спецальная функция в php. Так мы предотвратим 99,9% sql-inj.
    2) Экранировать html символы везде, где это возможно. Имеюю ввиду данные, которые мы получаем от юзеров. Будь то текстовые сообшения, статусы, причины банов и тп. Это убьет 99% xss.
    3) У всех залитых файлов проверять расширения. Это закапает 90% шелов. Главное не разрешать выполнение кода с разрешенными разрешениями.

    Так мы предотвратили 88 процентов возможностей взлома. Еще 10 - социальная инжинерия различная. Остальные 2 это использование тонкостей и различные гении.

Share This Page

All rights reserved SocEngine.ru ©